Ontwerpkeuze
Toegang op basis van identiteit
Rust op Twaalf dragende ontwerpkeuzes. Bevestigd door vdo89 op 26 september 2026. Bron in de atlas
- Vraag
- Wie is de toepassing, en wat mag zij doen?
- Leidend
- ja
Principes
Identiteit is de basis voor toegang; toegang pas na authenticatie; minimale rechten; RWS houdt de controle over identiteits- en toegangsbeheer.
Waarom niet eenvoudiger
Een kluis verbetert alleen de opslag van wachtwoorden, niet het gebruik: zonder eigen identiteit per toepassing blijven ze lang geldig en gedeeld. Toegang op grond van netwerkpositie geeft na één inbraak brede toegang.
Wat het oplevert
Een toepassing krijgt een eigen herkenbare identiteit. De gegevensdienst koppelt daar precies de afgesproken rechten aan, bijvoorbeeld alleen lezen. Een plek binnen het netwerk geeft op zichzelf geen bevoegdheid.
Wat het vraagt
Kort geldige toegang moet op tijd worden vernieuwd. Intrekken moet ook lopende sessies raken; alleen een wachtwoord ongeldig maken is onvoldoende.
- Lost op
- Uitgewerkt in
Onderwerpen die eruit volgen
De identiteitsketen
Hoe de identiteit van een persoon van de RWS-bronnen via het identiteitsbeheer en de toegangsvoorziening van de cel bij het doelsysteem komt. Iedere cel heeft eigen voorzieningen; RWS houdt de regie.
Geheimenbeheer
Hoe toepassingen en beheerders aan geheimen komen. Eén geheimenbeheer per cel, kort geldige inloggegevens op de eigen identiteit, en vervanging zonder onderbreking waar de koppeling dat toelaat.
Aanmelding en sessies
Hoe personen zich bij clusters, platformdiensten en apparatuur aanmelden: via de toegangsvoorziening van de eigen cel, met twee factoren, en met sessies en toegangsbewijzen die kort gelden.
Architectuurprincipes
De architectuurprincipes van RWS en de overheid waaraan het platform is getoetst, per bron en met hoe het platform ieder principe verwerkt, en de afwegingen waar principes met elkaar schuren.
Certificaten en PKI
Waar certificaten vandaan komen en hoe lang ze gelden. De interne RWS-PKI is de wortel, iedere cel heeft een eigen tussen-CA, certificaten zijn kortlevend en worden automatisch vernieuwd, en publieke namen hebben een gescheiden keten.
Ondertekening en herkomst
Een onafhankelijke besturing van het platform tekent resultaat, onderdelenlijst en herkomst, nooit de bouwtaak; iedere handtekening staat in een eigen transparantielogboek op het vlootcluster. Tot groeipadstap 2 met een bouwsleutel, daarna zonder langlevende sleutel.
Rollen, groepen en rechten
Welke rollen er zijn, hoe rollen via groepen rechten worden, welke combinaties van rollen zijn uitgesloten, en hoe technische identiteiten en applicatie-identiteiten hun rechten krijgen.
Scheiding per afnemer
Ieder cluster dat koppelt, krijgt een eigen ruimte met quotum en eigen, beperkte sleutels. Objectopslag is per vertrouwensdomein gescheiden in realms, en alle gegevens zijn versleuteld.
Celgrens, verbindingen en certificaten
De cel is een vertrouwensgrens: beheerrechten, geheimen en certificaten gelden per cel, verkeer tussen de cellen is standaard geweigerd, en alleen vlootbrede rollen en vastgelegde stromen gaan over de grens.
Detectie van beveiligingssignalen
De SIEM van het SOC en Advanced Cluster Security herkennen misbruik met dertien detectieregels, elk met een drempel, een reactietermijn en een draaiboek. Iedere regel wordt beproefd, gemeten en bijgesteld, en een persoon beoordeelt daarnaast wekelijks wat buiten de regels valt.
Dienstverlening
Eén dienstbeschrijving stuurt levering en beheer over de hele levensduur van een dienst; een team combineert uit het aanbod wat het nodig heeft en kiest een dienstprofiel voor gebruik en continuïteit.
Rollen, toegang en inloggegevens
Toepassingen, taken en personen krijgen tijdelijke inloggegevens op een eigen rol uit het geheimenbeheer. Vaste rollen bezitten de objecten, niemand werkt als postgres, en een verlopen of ingetrokken rol raakt ook lopende sessies.
Verhoging en intrekking
Het gewone werk vraagt geen verhoging. Bevoorrechte rechten zijn tijdelijk, per taak en door een ander goedgekeurd, en een ingetrokken toegang werkt binnen een vaste tijd nergens meer, ook niet in lopende sessies.
Beveiliging van het vlootbeheer
Wie het vlootbeheer beheerst, raakt beide cellen. Daarom gelden extra beoordeling, hardwaresleutels, opname van iedere sessie, gescheiden ingangen, geheimen per cel en een eigen dreigingsmodel.
Het portaal en de ontwikkelomgeving
Het portaal, Red Hat Developer Hub, dient voorstellen in en toont de voortgang, maar voert niets uit. Het draait met de ontwikkelomgeving op een eigen gehost portaalcluster, met rechten per team en begrensd verkeer.
Toegang, identiteit en geheimen
Wie zich op een applicatiecluster aanmeldt en met welke rechten, hoe toepassingen worden uitgerold, en hoe toepassingen en besturingen aan identiteit, geheimen en certificaten komen.
Sleutels, toegang en taken
Hoe herstelkopieën versleuteld zijn en hun sleutels ook zonder de cel bruikbaar blijven, wie welke toegang heeft tot back-ups en herstel, en hoe de taken tussen platformbeheer, back-upbeheer, opslagbeheer, netwerkbeheer en het SOC zijn verdeeld.
De eerste levering door het ontwikkelteam
Hoe het ontwikkelteam de eerste levering bouwt en overdraagbaar maakt: wie waarover beslist, welke werkafspraken gelden, in welke omgevingen wordt gewerkt, hoe namen en versiebeheer zijn opgebouwd en hoe een nieuw team start.
Koppelingen met bestaande systemen
Hoe een toepassing op het platform gegevens uit een bestaand systeem mag lezen: begrensd in vier lagen, met instemming van de eigenaar van de bron, op de identiteit van de toepassing en langs het werkelijke pad beproefd.
Wat voor ieder onderdeel geldt
De regels die ieder onderdeel van het platform volgt: inrichting uit code, zelfstandig per cel, toegang op identiteit, alleen vrijgegeven software, logboeken naar het SOC, ondersteunde versies, beproefde draaiboeken en één eindverantwoordelijke.
De beveiligingsbaseline
De beveiligingsbaseline van het platform: risicogerichte, gelaagde maatregelen met norm en bewijs, met BIO2 en ISO/IEC 27002:2022 als kader, getoetst aan de referentieset securityeisen, met uitzonderingen, onderhoud en naleving.